Защита информации

Единая защищенная сеть передачи данных государственных органов Удмуртской Республики (ЕЗСПД) - виртуальная, наложенная на физические каналы связи защищенная транспортная сеть, построенная с использованием технологий межсетевого экранирования и VPN и использующая для криптографической защиты алгоритм ГОСТ 28147-89, реализованная сертифицированными в установленном порядке средствами защиты информации, являющаяся частью информационно-коммуникационной инфраструктуры электронного правительства Удмуртской Республики.

Основной целью создания ЕЗСПД является обеспечение безопасной передачи информации между участниками ЕЗСПД , в том числе информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, с использованием публичных и выделенных каналов связи путем организации виртуальной сети.

Основными задачами создания ЕЗСПД являются:
1) обеспечение безопасного взаимодействия участников ЕЗСПД при работе в региональной системе межведомственного электронного взаимодействия в Удмуртской Республике (далее - СМЭВ);
2) обеспечение безопасного взаимодействия участников ЕЗСПД при работе с Региональным порталом государственных и муниципальных услуг и с Единым порталом государственных и муниципальных услуг;
3) обеспечение безопасной передачи через открытые каналы связи информации ограниченного доступа между участниками ЕЗСПД:
для взаимодействия между участниками ЕЗСПД при работе в системе межведомственного электронного документооборота,
при работе с системой исполнения регламентов в СМЭВ;
4) обеспечение безопасного межсетевого взаимодействия между защищаемыми компонентами ЕЗСПД участников ЕЗСПД и сетью Интернет.

Оператором ЕЗСПД является Агентство информатизации и связи Удмуртской Республики.

Оператор защищенной сети выполняет следующие функции:
1) подписывает соглашения о подключении участника ЕЗСПД;
2) предоставляет при необходимости оборудование участнику ЕЗСПД;
3) определяет полномочия и порядок работы администратора ЕЗСПД при работе с ЕЗСПД;
4) ведет реестр участников ЕЗСПД;
5) определяет технологию, предназначенную для построения ЕЗСПД путем использования системы межсетевых экранов на защищаемых элементах распределенной сети (рабочие станции, серверы, локальные сети) и объединения защищаемых элементов через виртуальные соединения (туннели), обеспечивающую шифрование сетевого трафика между этими элементами, применяет и использует ее при функционировании ЕЗСПД;
6) с учетом требований законодательства определяет наименование применяемого в ЕЗСПД оборудования, а также его количество, характеристики и требования к нему, в том числе в области защиты информации;
7) разрабатывает и предоставляет участникам ЕЗСПД документы, регламентирующие порядок и условия подключения к ЕЗСПД, порядок работы участников ЕЗСПД в защищенной сети, проекты соглашений о подключении к ЕЗСПД.

Администратором ЕЗСПД является бюджетное учреждение Удмуртской Республики "Ресурсный информационный центр Удмуртской Республики".

Администратор ЕЗСПД выполняет следующие функции:
1) обеспечивает бесперебойный и безопасный доступ подключенных участников ЕЗСПД к расположенным в ней компонентам ЕЗСПД;
2) обеспечивает администрирование ЕЗСПД, наблюдение за работоспособностью ЕЗСПД и по необходимости принимает меры по восстановлению ее работоспособности;
3) управляет доступом участников ЕЗСПД к компонентам ЕЗСПД и сетевым сервисам ЕЗСПД;
4) обеспечивает защиту оборудования ЕЗСПД от несанкционированных действий внутренних и внешних пользователей в рамках своих полномочий;
5) управляет техническими средствами ЕЗСПД;
6) предпринимает необходимые меры для развития и поддержания работоспособности ЕЗСПД;
7) определяет по согласованию с оператором ЕЗСПД необходимые меры и технологии (в том числе криптографические) для обеспечения безопасной передачи данных по ЕЗСПД;
8) подключает по согласованию с оператором ЕЗСПД ЕЗСПД к другим сетям для осуществления государственных (муниципальных) услуг (функций);
9) приостанавливает по согласованию с оператором ЕЗСПД функционирование ЕЗСПД не более чем на 10 часов в месяц для проведения обслуживания оборудования, при обязательном уведомлении всех участников ЕЗСПД о планируемых работах не позднее чем за 1 день до их начала, а также уведомляет об окончании таких работ;
10) подключает к ЕЗСПД новых участников ЕЗСПД в соответствии с Положением о Единой защищенной сети передачи данных государственных органов Удмуртской Республики, утвержденным постановлением Правительства Удмуртской Республики от 16 апреля 2012 года № 169;
11) осуществляет техническое сопровождение ЕЗСПД;
12) осуществляет ремонтно-профилактические работы на оборудовании ЕЗСПД;
13) определяет по согласованию с оператором ЕЗСПД необходимый перечень программного и аппаратного обеспечения (в том числе специального) для обеспечения функционирования АРМ администратора.

Участник ЕЗСПД - государственный орган Удмуртской Республики, государственное учреждение Удмуртской Республики, территориальный орган федерального органа исполнительной власти в Удмуртской Республике, орган местного самоуправления, муниципальное учреждение в Удмуртской Республике, подписавший с оператором ЕЗСПД двустороннее соглашение о подключении к ЕЗСПД и подключенный в установленном порядке к ЕЗСПД.